{"id":"CVE-2017-12620","details":"When loading models or dictionaries that contain XML it is possible to perform an XXE attack, since Apache OpenNLP is a library, this only affects applications that load models or dictionaries from untrusted sources. The versions 1.5.0 to 1.5.3, 1.6.0, 1.7.0 to 1.7.2, 1.8.0 to 1.8.1 of Apache OpenNLP are affected.","aliases":["GHSA-h22x-hm8g-rxpg"],"modified":"2026-07-16T10:14:27.888764970Z","published":"2017-10-03T01:29:01.233Z","related":["openSUSE-SU-2026:11281-1"],"database_specific":{"unresolved_ranges":[{"extracted_events":[{"introduced":"1.5.0"},{"last_affected":"1.5.0"},{"introduced":"1.5.1"},{"last_affected":"1.5.1"},{"introduced":"1.5.2"},{"last_affected":"1.5.2"},{"introduced":"1.5.3"},{"last_affected":"1.5.3"}],"source":"CPE_STRING","vendor_product":"apache:opennlp","cpes":["cpe:2.3:a:apache:opennlp:1.5.0:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.5.1:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.5.2:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.5.3:*:*:*:*:*:*:*"]}]},"references":[{"type":"EVIDENCE","url":"http://opennlp.apache.org/news/cve-2017-12620.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/apache/opennlp","events":[{"introduced":"378b77e3494ecfed282807aa6608ee8bf2d1e331"},{"last_affected":"0afb487dd29489736cfb8ab4a5458fdae9cab474"}],"database_specific":{"source":"CPE_STRING","cpe":["cpe:2.3:a:apache:opennlp:1.6.0:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.7.0:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.7.1:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.7.2:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.8.0:*:*:*:*:*:*:*","cpe:2.3:a:apache:opennlp:1.8.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.6.0"},{"last_affected":"1.6.0"},{"introduced":"1.7.0"},{"last_affected":"1.7.0"},{"introduced":"1.7.1"},{"last_affected":"1.7.1"},{"introduced":"1.7.2"},{"last_affected":"1.7.2"},{"introduced":"1.8.0"},{"last_affected":"1.8.0"},{"introduced":"1.8.1"},{"last_affected":"1.8.1"}]}}],"versions":["1.6.0","1.7.0","1.7.1","1.7.2","1.8.0","1.8.1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-12620.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}